LES ORIGAMIS MALICIEUX EN PDF CONTRE-ATTAQUENT par Fred
RAYNAL
(Sogeti ESEC / MISC Magazine)
, Guillaume
DELUGRÉ
, Damien
AUMAITRE
Résumé
Les gens ont maintenant bien intégré les risques liés aux documents MS Office, qu'ils viennent des macros ou des failles associées. Par opposition, les documents PDF semblent bien plus sûrs et fiables. Ce (faux) sentiment de sécurité provient essentiellement de ce que les documents PDF apparaissent statiques. Cela est également sans doute dû à l'utilisation massive d'Acrobat Reader, au détriment de logiciels permettant la manipulation des fichiers PDF. En conséquence, les fichiers PDF sont perçus comme des images plutôt que documents actifs. Et comme chacun le sait, une image n'est pas dangereuse, donc un PDF non plus.
Mais est-ce bien le cas ... ?